freiberufler IT Security Engineer auf freelance.de

IT Security Engineer

zuletzt online vor 1 Tagen
  • 150€/Stunde
  • 41199 Mönchengladbach
  • auf Anfrage
  • de  |  en
  • 25.03.2025

Kurzvorstellung

Ich bin spezialisiert auf Infrastruktur-Hardening und Active Directory Security mit langjähriger Erfahrung in der Absicherung globaler IT-Umgebungen. Mein Fokus liegt auf der Härtung von Cloud- und On-Premises-Infrastrukturen nach NIST- und ISO 27001

Qualifikationen

  • AI Engineer
  • Architekturvisualisierung
  • Azure OpenAI
  • Data Ecosystem
  • Data Security
  • Databricks1 J.
  • DIN EN ISO 27001
  • Git
  • Iaas
  • Infrastrukturarchitektur2 J.

Projekt‐ & Berufserfahrung

Infrastructure Security Consultant
Forvis Mazars, Düsseldorf
10/2024 – 9/2025 (1 Jahr)
Finanzdienstleister
Tätigkeitszeitraum

10/2024 – 9/2025

Tätigkeitsbeschreibung

Absicherung von Cloud Instrastruktur

Eingesetzte Qualifikationen

IT-Sicherheitsberater

Security Engineer (Festanstellung)
Forivs Mazars, Düsseldorf
4/2023 – 9/2024 (1 Jahr, 6 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2023 – 9/2024

Tätigkeitsbeschreibung

Chat Application:
- Designed and developed an application adhering to the Microsoft Cloud
Reference Architecture and Azure Cloud Security Standards, ensuring
alignment with ISO 27001 requirements.
- Implemented comprehensive security measures within the Azure
environment, including Azure Security Center, Azure Sentinel, and Azure
Firewall, to safeguard the application against threats and vulnerabilities.
- Created custom monitoring queries and workbooks utilizing Azure
Monitor and Log Analytics to proactively monitor and analyze application
activities across a globally distributed infrastructure.
- Integrated and configured Azure Web Application Firewall (WAF)
solutions to enhance the security posture of web-facing components
within the distributed application architecture.

Data Platform:
- Establishing a secure cloud network infrastructure in Azure following
MCRA and adhering to Azure's Well-Architected Framework for our Data
Platform.
- Driving the development and enhancement of the data platform to ensure
it meets security and performance requirements.
- Planning, developing, and deploying a highly secure Databricks
workspace while incorporating best security practices and adhering to the
recommendations of the Well-Architected Framework.
- Automating cloud deployments using Infrastructure-as-Code (IaC)
principles with Bicep to ensure consistent and secure infrastructure for our
data platform.

Eingesetzte Qualifikationen

Databricks, Cloud (allg.), Cloud Computing, Cyber Security, Data Warehousing, Firewalls, Microsoft Azure

Software Developer (Festanstellung)
Sipgate, Düsseldorf
5/2022 – 4/2023 (1 Jahr)
IT & Entwicklung
Tätigkeitszeitraum

5/2022 – 4/2023

Tätigkeitsbeschreibung

· Implementation of web applications using React and Spring Boot
· Google Cloud Platform projects
· Test-driven development based on unit tests with Jest & JUnit
· Designing system and integration tests
Designing software systems for meaningful modularization of software
projects(RESTful microservices)
·Supporting product owners: writing user stories, coordinating
refinementprocesses

Eingesetzte Qualifikationen

Google Cloud, Infrastrukturarchitektur, Software engineering / -technik

Frontend Developer (Festanstellung)
(eh. Collenda) Aryza, Meerbusch
4/2021 – 4/2022 (1 Jahr, 1 Monat)
IT & Entwicklung
Tätigkeitszeitraum

4/2021 – 4/2022

Tätigkeitsbeschreibung

- Maintaining the front-end UI of the credit management platform
- Modernizing the technology stack
- Fixing bugs in the frontend
- Agile software development (JIRA)

Eingesetzte Qualifikationen

Front End, Infrastrukturarchitektur

Zertifikate

PJPT
TCM Security
2025
OSINT Fundamentals
TCM Security
2025
Microsoft Cybersecurity Architect (SC-100)
Microsoft
2024
Practical Bugbounty
TCM Security
2024
Academy Accreditation - Azure Databricks Platform Architect
Databricks
2024
Microsoft Certified: Azure Security Engineer Associate (AZ-500)
Microsoft
2023
Junior Penetration Tester
TryHackMe
2022

Ausbildung

Informatik
Bachelor of Science
Heinrich Heine Universität
2022
Düsseldorf

Über mich

Mit einer starken Spezialisierung im Bereich Penetration Testing und Infrastruktur-Hardening unterstütze ich Unternehmen dabei, ihre IT-Sicherheit nachhaltig zu stärken. Mein Schwerpunkt liegt insbesondere auf Active Directory Security, Windows Exploitation und Cloud Security im Azure-Umfeld.

Durch Zertifizierungen und Fortbildungen wie PJPT und SC-100 Cybersecurity Architect sowie SC-500 Azure Security Engineer, habe ich mir umfassendes Wissen über Angriffs- und Abwehrtechniken angeeignet. Dabei gehören Active Directory Angriffe und Absicherung, Privilege Escalation und Netzwerk-Penetrationstests zu meinen Kernkompetenzen.

Mit langjähriger Erfahrung in verschiedenen Unternehmen, auch auf globaler Ebene, habe ich an der Absicherung komplexer IT-Infrastrukturen mitgewirkt. Ein besonderer Fokus lag dabei auf der Härtung von Cloud- und On-Premises-Umgebungen nach NIST- und ISO 27001-Standards. Im Azure-Kontext habe ich Sicherheitsrichtlinien definiert, Schwachstellen proaktiv eliminiert und Unternehmen bei der Implementierung robuster Sicherheitsarchitekturen unterstützt.

Meine Erfahrung ermöglicht es mir, nicht nur technische Sicherheitslücken zu identifizieren, sondern auch effektive Strategien zur Risikominimierung zu entwickeln – stets mit einem praxisorientierten und lösungsfokussierten Ansatz.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
Home-Office
bevorzugt
Profilaufrufe
139
Alter
27
Berufserfahrung
3 Jahre und 8 Monate (seit 07/2021)
Projektleitung
2 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden